Vos données commerciales méritent des preuves, pas des promesses vagues.
Voici les mesures actives, les prestataires utilisés et les contrôles qui restent sous la maîtrise de l’entreprise.
Une sécurité pensée autour du dossier client.
La protection suit la donnée depuis l’import jusqu’à l’export ou la suppression.
Cloisonnement
Chaque requête, sauvegarde et restauration est rattachée à l’entreprise authentifiée.
Résilience
Points de sauvegarde déclenchés, rotation des 12 dernières versions, empreinte SHA-256 et restauration transactionnelle.
Réversibilité
Export disponible même après expiration de la licence ; sessions, clés, jetons de partage et autorisations externes en sont exclus.
Suppression
Fenêtre d’annulation de 7 jours, puis tâche serveur automatique contrôlée chaque minute pour purger base, stockage, sauvegardes, sessions, connexions et liens publics.
Partage de devis
Liens aléatoires valables 30 jours et révocables immédiatement par l’entreprise.
Messagerie
OAuth séparé par client, métadonnées bornées, corps limité aux fils Reprise rapprochés ; les rapports techniques de non-remise sont inspectés puis écartés sans conservation hors corrélation.
Autopilot
Mode analyse par défaut, opt-out prioritaire, décisions versionnées et contenu autorisé par empreinte.
IA maîtrisée
Quotas mesurés, données minimisées selon la mission et résultats à vérifier avant action ; store:false est demandé sans être présenté comme une garantie Zero Data Retention.
Continuité fournisseur
En cas de panne de l’IA ou d’indisponibilité de Google ou Microsoft, le CRM, les devis, l’Agenda Reprise et les actions manuelles internes restent utilisables. La génération IA et les synchronisations externes concernées sont mises en attente jusqu’au rétablissement du fournisseur.
Traçabilité
Opérations critiques et résultats commerciaux reliés au dossier concerné.
Le client garde la maîtrise.
- 1ImporterValidation du fichier avant écriture
- 2AgirDroits et entreprise vérifiés
- 3SauvegarderIntégrité contrôlée
- 4ExporterSecrets exclus
Prestataires et finalités annoncés clairement.
Cette liste correspond à la version du 22 août 2026. Le DPA précise les changements, objections et garanties de transfert.
Tout le cadre au même endroit.
Les assurances externes que nous continuons de renforcer.
- Relecture périodique des CGV et du DPA par un conseil numérique/RGPD
- Vérification régulière des listes de sous-traitants et mécanismes de transfert
- Canaries réels avant activation de chaque connecteur Gmail ou Outlook optionnel
- Audit de sécurité externe et exercices récurrents de la procédure d’incident